Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SysmonConfigPusher2 — 基于 Web 的工具,用于通过无代理(WMI/SMB)或基于代理的方法管理并部署 Windows 端点的 Sysmon 配置,支持远程事件日志查看和噪声分析。 | Kitploit
工具/GitHubGitHub/antonlovesdnb/sysmonconfigpusher2
防御工具配置审计事件响应日志分析
GitHubantonlovesdnb/sysmonconfigpusher2

SysmonConfigPusher2

基于 Web 的工具,用于通过无代理(WMI/SMB)或基于代理的方法管理并部署 Windows 端点的 Sysmon 配置,支持远程事件日志查看和噪声分析。

查看仓库
4577个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SysmonConfigPusher v2

一款基于网页的工具,用于管理 Windows 端点上的 Sysmon 配置 —— 支持无代理(WMI/SMB)和基于代理的部署。

CI Version .NET 8 Windows | Docker License Built with Claude


功能特性

功能描述
无代理部署通过 WMI 和 SMB 推送 Sysmon 二进制文件和配置
代理支持适用于云虚拟机和 DMZ 服务器的轻量级代理
Docker 支持在 Linux/Docker 上运行,仅用于代理部署
Web 界面现代 React UI,支持实时部署进度
事件日志查看器从远程主机查询 Sysmon 日志
噪声分析识别高容量事件以调整配置
计划部署安排未来执行的部署
灵活认证Windows 集成认证或 API 密钥

截图

仪表盘清单
仪表盘清单
配置视图配置编辑器
配置视图配置编辑器
部署向导部署进度
部署向导部署进度
计划部署噪声分析
计划部署噪声分析

快速开始

选项 1:MSI 安装程序(Windows Server)

  1. 下载最新的 SysmonConfigPusher.msi
  2. 以管理员身份运行安装程序
  3. 配置域服务账户(参阅文档)
  4. 启动服务并访问 Web UI(默认端口:5001,可在 appsettings.json 中配置)

选项 2:Docker(仅代理模式)

root@kitploit:~
docker run -d --name sysmonpusher \
  -p 5001:5001 \
  -v sysmonpusher-data:/data \
  -e API_KEY_ADMIN="your-admin-key" \
  -e AGENT_TOKEN="your-agent-token" \
  ghcr.io/antonlovesdnb/sysmonconfigpusher2:latest

访问 UI 于 https://localhost:5001(预期会出现自签名证书警告)。

完整配置选项请参阅 Docker 指南。

选项 3:从源代码构建

本地构建和运行的说明请参阅开发指南。

文档

要求

完整模式(Windows Server)

  • 服务器:Windows Server 2016+(已加入域)
  • 服务账户:对目标端点拥有本地管理员权限的域账户
  • 网络端口:TCP 135(WMI)、445(SMB)、49152-65535(RPC 动态)

仅代理模式(Docker/Linux)

  • 服务器:任何支持 Docker 或 Linux 的平台
  • 代理:已安装代理的 Windows 端点(代理指南)
  • 网络:代理通过 HTTPS(端口 5000/5001)出站连接到服务器

详细比较请参阅部署模式。

架构

root@kitploit:~
┌─────────────────────────────────────────────────────────────────────┐
│                          Web Browser                                │
│              (Windows Auth or API Key Authentication)               │
└─────────────────────────────┬───────────────────────────────────────┘
                              │ HTTPS
                              ▼
┌─────────────────────────────────────────────────────────────────────┐
│                    SysmonConfigPusher Server                        │
│                (Windows Service or Docker Container)                │
│                                                                     │
│  ┌─────────────┐  ┌──────────────┐  ┌────────────────────────────┐  │
│  │  REST API   │  │ SignalR Hub  │  │  Background Workers        │  │
│  │  (Configs,  │  │ (Real-time   │  │  (Deployments, Scans,      │  │
│  │  Deploy)    │  │  Progress)   │  │   Scheduled Jobs)          │  │
│  └─────────────┘  └──────────────┘  └────────────────────────────┘  │
│  ┌────────────────────────────────────────────────────────────────┐ │
│  │                    SQLite Database                             │ │
│  │    (Configs, Inventory, Deployments, Audit Log)                │ │
│  └────────────────────────────────────────────────────────────────┘ │
└───────────────────┬─────────────────────────────┬───────────────────┘
                    │                             │
        WMI + SMB   │                             │  HTTPS (Agent API)
      (Full Mode)   │                             │  (Agent-Only Mode)
                    ▼                             ▼
┌───────────────────────────────┐   ┌───────────────────────────────┐
│     Domain Endpoints          │   │     Cloud/DMZ Endpoints       │
│        (Agentless)            │   │      (Lightweight Agent)      │
│                               │   │                               │
│  • Direct WMI execution       │   │  • Agent polls for commands   │
│  • SMB file transfer          │   │  • Outbound HTTPS only        │
│  • Remote event log queries   │   │  • No inbound ports needed    │
└───────────────────────────────┘   └───────────────────────────────┘

技术栈

实验环境

想要在实验环境中尝试?请查看 Constructing Defense Lab!

贡献

欢迎贡献!请随时提交 Pull Request。

许可证

本项目采用 MIT 许可证授权 — 详情请参阅 LICENSE 文件。

致谢

这是对原版 SysmonConfigPusher WPF 应用程序的现代化改造。

下载工具
指南描述
安装指南在 Windows Server 上进行生产部署
使用指南如何使用应用程序、配置标记(SCPTAG)
代理指南部署和管理轻量级代理
Docker 指南容器部署、备份和恢复
证书指南服务器和代理的 TLS 配置
部署模式完整模式与仅代理模式的比较
开发指南从源代码构建、本地运行
层次技术
后端ASP.NET Core 8、Entity Framework Core、SQLite
前端React 18、TypeScript、Tailwind CSS、Vite
实时通信SignalR WebSockets
部署Windows 服务、Docker、MSI 安装程序(WiX)
代理.NET 8 自包含 Windows 服务